
이 취약점은 유효한 관리자 사용자 이름을 알고 있는 인증되지 않은 공격자가 Basic Authentication 헤더에 잘못된 비밀번호를 사용하여 REST API 요청 중 해당 관리자를 사칭할 수 있게 합니다. 공격자는 이 결함을 악용하여 사전 인증 없이 새 관리자 계정을 생성할 수 있습니다.
이 취약점을 통해 유효한 관리자 사용자 이름을 아는 인증되지 않은 공격자는 Basic Authentication 헤더에 잘못된 비밀번호를 사용하여 REST API 요청 중 해당 관리자를 가장할 수 있습니다. 공격자는 이 결함을 악용하여 사전 인증 없이 새 관리자 계정을 생성할 수 있습니다.
